
http://{BLOCKED}.130.35:8080/forum/viewtopic.php
2013年9月2日
ブロック日時: 2013年9月1日 20:20:00 GMT-8
評価: 高
ドメイン名: 198.57.130.35
カテゴリ: Disease Vector
概要 :
TSPY_FAREIT.AFM attempts to steal stored account information and other sensitive information and send the gathered information via HTTP POST to this URL. This FARFEIT variant is the final payload of a Blackhole Exploit Kit related spam run.